De Cyberbeveiligingswet vraagt om risicobeheersing én mensen die weten wat hun rol is. Onze NIS2- en CBW-trainingen verbinden de wettelijke context met beslissingen, werkafspraken en de uitvoering in jouw organisatie.

CBW training voor bestuurders en directie

Welke cyberrisico’s vragen jouw aandacht? Hoe beoordeel je of maatregelen passend zijn? En welke informatie heb je nodig om toezicht te houden? Deze training helpt bestuurders en directie om het gesprek over cyberbeveiliging inhoudelijk te voeren.

We behandelen risico’s voor netwerk- en informatiesystemen, de gevolgen voor de organisatie en de afweging van maatregelen. Met herkenbare bestuurlijke dilemma’s oefen je in prioriteiten stellen, besluiten nemen en doorvragen op rapportages.

Onderwerpen zijn onder meer:

  • De rol van het bestuur bij goedkeuring, toezicht en het actueel houden van kennis.
  • Cyberrisico’s vertalen naar gevolgen voor dienstverlening, continuïteit en klanten.
  • De tien onderdelen van de zorgplicht en hun samenhang.
  • Afwegingen over middelen, restrisico’s en afhankelijkheid van leveranciers.
  • Bestuurlijke besluitvorming bij incidenten, inclusief escalatie en meldverplichtingen.

Na afloop heb je handvatten om risico’s en voorgestelde maatregelen te bespreken met je CISO en management. Je weet welke vragen je kunt stellen en waar je vervolgacties moet beleggen.

Voor uitvoerende bestuurders van essentiële en belangrijke entiteiten geldt een wettelijke trainingsplicht. Toezichthoudende en niet-uitvoerende bestuurders vallen niet onder die specifieke plicht. We bespreken vooraf je rol en leerdoelen, zodat het programma daarop aansluit.

Bespreek de CBW bestuurderstraining

CBW training voor de uitvoering

Beleid werkt pas als je team weet wat het moet doen. Deze training is bedoeld voor medewerkers uit IT, security, inkoop en andere teams die beveiligingsmaatregelen uitvoeren of ondersteunen.

We maken duidelijk hoe de CBW raakt aan je dagelijkse werk. Je oefent met risico’s herkennen, afspraken toepassen en tijdig escaleren. De inhoud verschilt per functie: een inkoper heeft andere handvatten nodig dan een systeembeheerder.

Afhankelijk van de deelnemers behandelen we:

  • Veilig omgaan met accounts, informatie en toegangsrechten.
  • Verdachte situaties herkennen en intern melden.
  • Afspraken met leveranciers beoordelen en beveiligingsvragen stellen.
  • Verantwoordelijkheden en voortgang van maatregelen vastleggen.
  • Samenwerken bij uitval en herstel, met duidelijke overdrachtsmomenten.

Een scenario-oefening kan onderdeel zijn van het programma. Je doorloopt bijvoorbeeld een incident bij een leverancier of uitval van een belangrijke applicatie. Wie neemt een besluit, wie informeert wie en welke informatie ontbreekt? Zo maak je verbeterpunten in de samenwerking zichtbaar.

Bespreek CBW training voor jouw team